Një dobësi në bibliotekën Pixman, e cila përdoret për rendering në shumë projekte të hapura

ËshtĂ« publikuar njĂ« rregullim pĂ«r bibliotekĂ«n Pixman 0.42.2, e cila pĂ«rdoret pĂ«r rendering tĂ« ulĂ«t tĂ« grafikĂ«s nĂ« shumĂ« projekte tĂ« hapura, duke pĂ«rfshirĂ« X.Org, Cairo, Firefox dhe menaxherĂ«t e kompozitimit bazuar nĂ« protokollin Wayland. NĂ« versionin e ri Ă«shtĂ« eliminuar njĂ« dobĂ«si e rrezikshme (CVE-2022-44638), e cila çon nĂ« mbingarkesĂ« tĂ« buffers gjatĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave pixel me parameter qĂ« shkaktojnĂ« mbingarkesĂ« tĂ« numrave.

Kërkuesit publikuan një prototip të një eksploituesi, që demonstroi mundësinë e kontrollit të shkrimit të të dhënave jashtë buffers të alokuara. Nuk përjashtohet përdorimi i dobësisë për të organizuar ekzekutimin e kodit nga sulmuesi. Mund të ndiqni publikimin e rregullimeve nga distribucione të ndryshme në këto faqe: Debian, RHEL, Fedora, SUSE, Ubuntu, Arch Linux, OpenBSD, FreeBSD, NetBSD.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster